Eric Terminal (@Eric-Terminal) 在 我给Mac的sshd加了个“民航驾驶室舱门” 中发帖
不知道怎么形容这个,就用民航驾驶室舱门来比喻吧
因为感觉很像那种民航飞机的驾驶室开门流程
事情是这样的,以前我的MacBook为了安全是不开远程登录的,但是最近开了
家里还有内网穿透的设备,公网可以连,怕有黑客拿漏洞打进来(最近不是漏洞频出嘛,docker都不管用)
然后我就上fail2lban(Mac上这个叫做sshguard),这个是运维基操了
但是我还是怕有人知道我的密码可以直接登录上来,偷偷干了什么事情我不知道
然后我就写了点小脚本,效果如下(我操作家里的别的Linux试图ssh登录我的Mac)
[image]
利用AppleScript弹个窗直接提醒,和飞机驾驶室开门时一个逻辑
要机长批准或者拒绝,如果机长昏迷了什么的,无人应答一段时间会自己开门
这个也是一样的逻辑,如果点了DENY,会用macOS的pf防火墙拉黑5分钟
[image]
[image]
...